首页
论坛
Yoo趣儿
›
编程语言
›
Java
›
请问如何实现 http 请求防止篡改呢
请问如何实现 http 请求防止篡改呢
查看
1115
|
回复
48
lambdaq
2023-7-14 06:37:22
jwt 签名就是做这个的
mmdsun
2023-7-14 06:38:18
最简单的方式是只允许一个 http 连接。
honamx
2023-7-14 06:38:52
前端请求的参数,拿到算一个 md5 之类的,得到一个 sign 值,携带请求头里面。
后端接收数据并校验 sign 值。所以,重点是保护好前端的加密逻辑和算法。
clino
2023-7-14 06:39:44
后端接口做个频率校验,离上一次相隔少于 5 分钟就返回失败啥的。
Slurp
2023-7-14 06:40:27
自己做一个客户端软件,内置的浏览器不让用户能够随意控制
有新版本要让用户必须升级。
PerFectTime
2023-7-14 06:41:25
😁 只能用 jsvmp WASM OLLVM 之类的虚拟化和混淆加大逆向难度,想要破解还不是能破。
goodname
2023-7-14 06:41:55
请求响应数据加密加签,提交的数据使用密文,同时提供根据规则生成的 hash ,后端解密后验证 hash 防止重放
janus77
2023-7-14 06:42:44
想到一个方法:
课程的学习进度,就后端校验一下本次请求的播放时长和上次请求的播放时长的差是否大于 5 分钟,不满足就拒绝这次学习进度的更新;
课程是否学习完成,就是看后端缓存的学习记录的进度
pkoukk
2023-7-14 06:43:28
直接用长连接更新进度,且只允许这一个连接可以更新进度,心跳只为 double check ,这样篡改也只能改这一个连接
icyalala
2023-7-14 06:44:05
防君子不防小人,前端发起请求的时候带参数签名,前端 JS 用 webpack 混淆压缩
能挡住 99%的人,起码我看到这么个东西我是懒得去逆向找签名方法的。
下一页 »
1
2
3
4
5
/ 5 页
下一页
返回列表
您需要登录后才可以回帖
登录
|
立即注册
发表回复
搜索
热门主题
iMyFone Passper Pro 1.2.3.20 六合一文档
10000能不能收到双拼com?
有多少个人博客准备退场的?
做了一个网站想和大佬换友联
端午节快乐!求推荐高质量 VPS 线路
ChatGPT plus 土区今天 499₺续了一个月,
写了个德扑单挑 GTO 机器人,感觉自己已经
VPS CN2 Gia 带宽 50M/S
我把 SaaS 从 Docker 迁移到 Rootless Podm
刚刚启动 Codex,就用了 1%的额度 正常吗?
热门板块
问与答
分享发现
分享创造
奇思妙想
分享邀请码
商业推广
优惠信息
Python
PHP
Java
JavaScript
Node.js
Go语言
C++
HTML
公告
网站帮助 - Yoo趣儿
2022-03-27
我们的愿景
2022-03-27
在 Yoo趣儿 投放广告
2022-03-27
Yoo趣儿网站用户应遵守规则
2022-03-24
返回顶部